
A deklaratív eszközfelügyelet és az MDM bemutatása az Apple eszközökhöz
A deklaratív eszközfelügyelet a meglévő eszközfelügyeleti protokoll frissítése, amelyet a szervezetek a mobileszköz-felügyeleti protokoll meglévő képességeivel használhatnak. Lehetővé teszi, hogy az eszköz aszinkron módon alkalmazza a beállításokat, és folyamatos lekérdezés nélkül jelentse vissza az állapotot az eszközfelügyeleti szolgáltatásnak. Ez ideális megoldást jelent a teljesítmény és a skálázhatóság szempontjából is.
A deklaratív eszközfelügyeletnek köszönhetően a szervezetek magabiztosabbak lehetnek annak kapcsán, hogy az eszközök a kívánt állapotban vannak, és a fontos adatok biztonságban vannak, még internetkapcsolat hiányában is. És a felhasználó szempontjából ez sokkal jobban használható élményt nyújt.
Az állapotjelentés lehetővé teszi az eszközök számára, hogy információkat osszanak meg aktuális állapotáról, és ha bármilyen változás történik, akkor ezeket proaktívan jelentheti a szervernek anélkül, hogy le kellene kérnie az eszközről frissítéseket. A bővíthetőség alapvető része a protokollnak, így biztosítva, hogy a deklaratív felügyelet mind a jelen, mind a jövő igényeit kiszolgálja.
További információkért tekintse meg a What’s new in device management című WWDC24-videót.
Megfelelőség
A megfelelőségnek négy típusa létezik, ezek a szerver által meghatározott, az eszközöknek elküldött adatcsomagok, és a szervezet által az eszközökön érvényesíteni kívánt házirendet képviselik.
Megfelelőség típusa | Leírás | ||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|
Konfigurációk | A konfigurációk hasonlóak az eszközfelügyeleti profil már meglévő adatcsomagjaihoz (pl. fiókok, beállítások és korlátozások). Tekintse meg a „Deklaratív konfigurációk” című részt a jelen dokumentum egy későbbi szakaszában. | ||||||||||
Médiaelemek | Az eszközök referenciaadatokból állnak, amelyekre a konfigurációkhoz szükség van a nagy adatelemekhez és a felhasználónkénti adatokhoz; az eszközök egy-a többhez viszonyban állnak a konfigurációkkal. Lásd: Hitelesítési bejelentkezési és identitáseszköz beállításai. | ||||||||||
Aktivációk | Az aktivációk olyan konfigurációhalmazok, amelyek szétválasztás nélkül vannak alkalmazva egy eszközön, és olyan predikátumokat tartalmaznak, mint például „az eszköz típusa iPad” vagy „az operációs rendszer verziója magasabb mint az iPadOS 16.1.” Az aktiválások és a konfigurációk között több-a-többhöz kapcsolat van. Az aktiválások kiterjesztett predikátumszintaxist használhatnak – beleértve az állapotelemeket is – az összetett predikátumkifejezések támogatására. Ezenkívül a kezelési tulajdonságok megfelelősége lehetővé teszi a szerverek számára, hogy tetszőleges tulajdonságokat állítsanak be az eszközön, amelyek közvetlenül felhasználhatók az aktiválási predikátumokban. | ||||||||||
Kezelés | A felügyelet továbbítja az általános felügyeleti állapotot az eszközre, és leírást ad a szervezetre, illetve az eszközfelügyeleti szolgáltatás képességeire vonatkozó részletekről. |
Állapotcsatorna
Az állapotcsatorna egy új kommunikációs csatorna, ahol az eszköz proaktívan frissíti a szervert új információkkal önmagáról. Az eszköz állapotának frissítései állapotjelentésben kerülnek elküldésre a szervernek. A szerver előfizethet bizonyos állapotelemekre, így csak a számára fontos változásokról kap frissítéseket. Az állapotelemek az aktiválási predikátumokban kifejezésként is használhatók, lehetővé téve az eszköz önálló működését az állapotváltozások alapján. További információkért, lásd: Deklaratív állapotjelentések.